A empresa de segurança cibernética Sekoia tem feito arqueologia digital e adquiriu o endereço IP usado para controlar a variante de malware PlugX que surgiu em 2019. Os pesquisadores descobriram que o worm ainda infecta muitos computadores em todo o mundo.

Fonte da imagem: Jackson_893/pixabay.com

O PlugX pode infectar automaticamente unidades USB, após o que todos os computadores aos quais as unidades flash infectadas estão conectadas. No entanto, por razões desconhecidas, os criadores do worm abandonaram o endereço IP do servidor de controle. Os especialistas da Sekoia compraram-no por US$ 7 e construíram sua própria infraestrutura de rede simulando um servidor de controle.

Segundo os pesquisadores, 90 a 100 mil endereços IP entram em contato com o servidor todos os dias e, ao longo de seis meses, foram registradas cerca de 2,5 milhões de solicitações de endereços IP exclusivos em 170 países. O número de endereços não indica o número de dispositivos infectados, mas o volume de tráfego sugere que o worm está ativo em milhares ou até milhões de dispositivos. Os líderes aqui são Nigéria, Índia, Indonésia, Grã-Bretanha, Iraque e Estados Unidos, com 80% das infecções ocorrendo em 15 países. Os investigadores sugerem que o objectivo dos atacantes poderia ter sido recolher informações para o governo chinês, mas o worm mais tarde espalhou-se fora de controlo por todo o mundo.

Fonte da imagem: Sekoia

Os especialistas da Sekoia descobriram um comando de autodestruição integrado e até mesmo uma maneira de adicionar novas funcionalidades ao worm para neutralizar unidades USB infectadas, mas não se atreveram a usar esses recursos. Existem vários problemas com a destruição remota do PlugX:

  • Isso está repleto de perda de dados em máquinas infectadas;
  • Máquinas desconectadas da Internet continuarão infectadas;
  • A intrusão remota nos sistemas de outras pessoas apresenta riscos legais.

Assim, os investigadores decidiram não tomar qualquer acção e entregaram os dados necessários às autoridades responsáveis ​​pela aplicação da lei nos países afectados.

avalanche

Postagens recentes

A Meta✴ está preparando racks de IA de cinco toneladas com chips da AMD.

O Open Compute Project (OCP) lançou a especificação de rack de servidor Open Rack Wide…

1 hora atrás

A xAI está perdendo popularidade, mas Elon Musk ainda pode trazer a startup de volta à disputa.

Representantes da OpenAI estão convencidos de que as ações judiciais de Elon Musk visam fortalecer…

1 hora atrás

O escândalo de pirataria de servidores de IA da Supermicro não afetou seus relacionamentos com a AMD, NVIDIA e Intel.

A Supermicro divulgou seus resultados do terceiro trimestre fiscal de 2026, encerrado em 31 de…

2 horas atrás

A TSMC está disposta a investir até US$ 250 bilhões em um parque tecnológico no Arizona, mas enfrenta diversos desafios.

Implementado inicialmente sob pressão das autoridades americanas, o projeto para estabelecer uma fábrica de chips…

2 horas atrás

Os desenvolvedores de Forza Horizon 6 “recompensaram” os piratas com uma proibição pelos próximos 8.000 anos.

Os desenvolvedores do estúdio britânico Playground Games, pertencente ao Xbox, responderam a um vazamento do…

2 horas atrás

A Microsoft não poderá lucrar mais de US$ 38 bilhões com sua colaboração com a OpenAI.

A Microsoft é a investidora estratégica mais antiga da OpenAI, tendo investido pelo menos US$…

3 horas atrás